Datenschutz in der Praxis



Ähnliche Dokumente
Datenschutz in der Unternehmenspraxis

Datenschutz im Unternehmen von Auftragsdatenverarbeitung bis Online-Vertrieb

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Datenschutz im Unternehmen

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Datenschutz-Management

DATENSCHUTZ FÜR SYSTEM- ADMINISTRATOREN

Brands Consulting D A T E N S C H U T Z & B E R A T U N G

Hypes und Alltägliches beherrschen: funktionierende Prozesse für den Datenschutz im Mittelstand oder im Konzern

Datenschutz für den Betriebsrat PRAXISLÖSUNGEN

Personal- und Kundendaten Datenschutz in Werbeagenturen

Gesetzliche Grundlagen des Datenschutzes

GPP Projekte gemeinsam zum Erfolg führen

Informationssicherheit als Outsourcing Kandidat

GDD-Erfa-Kreis Berlin

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Datenschutz nach. Herzlich Willkommen. bei unserem Datenschutz-Seminar. Bundesdatenschutzgesetz (BDSG)

Ausgewählte Rechtsfragen der IT-Security

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

Datenverwendung und Datenweitergabe - was ist noch legal?

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

Datenschutzbeauftragte

DATENSCHUTZ. Die Herausforderungen nutzen

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

1. bvh-datenschutztag 2013

Datenschutz im Unternehmen. Autor: Tobias Lieven Dokumentenversion:

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

SAFE HARBOR URTEIL REAKTIONEN DER LDSB. Lasse Junghänel

Sicherer Datenschutz: Operative Unterstützung für den Datenschützer

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen

Cloud Computing und Datenschutz

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Personal- und Kundendaten Datenschutz bei Energieversorgern

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Datenschutz. Vortrag am GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße Osnabrück

[INFORMATION]

Unternehmensvorstellung

Widerrufsbelehrung für die Zeitungs-App/PDF der Berliner Verlag GmbH

Öffentliches Verfahrensverzeichnis gemäß 4 e Bundesdatenschutzgesetz (BDSG)

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Datenschutz-Unterweisung

Vertrauen ist gut, Kontrolle ist besser. Datenschutz in der Arztpraxis

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Personal- und Kundendaten Datenschutz im Einzelhandel

Rechtssicher in die Cloud so geht s!

Erstellung eines Verfahrensverzeichnisses aus QSEC

EU-Datenschutz Konkrete Maßnahmen trotz offenem Ausgang

Datenschutz im E-Learning Sektor. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freien Universität Berlin GML 2009, 13.

ÖFFENTLICHES VERFAHRENSVERZEICHNIS FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN IM BEREICH DER KUNDENSYSTEME

Facebook und Datenschutz Geht das überhaupt?

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße Frankfurt am Main

Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen.

Checkliste zum Datenschutz

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+?

1. DFN Workshop Datenschutz. Rechtliche Aspekte der Auftragsdatenverarbeitung

Damit auch Sie den richtigen Weg nehmen können die 8 wichtigsten Punkte, die Sie bei der Beantragung Ihrer Krankenversicherung beachten sollten:

Datenschutz im Spendenwesen

Zukunft der WfbM Positionspapier des Fachausschusses IV

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Vortrag EU-geförderte Datenschutz- & IT Sicherheitsberatung

D i e n s t e D r i t t e r a u f We b s i t e s

- Datenschutz im Unternehmen -

Marketing Intelligence Schwierigkeiten bei der Umsetzung. Josef Kolbitsch Manuela Reinisch

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Rechtliche Anforderungen an Cloud Computing in der Verwaltung

Praxisbeispiele zu Mehrwerten durch Ensemble in der Krankenhaus-IT. RZV GmbH nur für den internen Gebrauch

Der betriebliche Datenschutzbeauftragte

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Das Wirtschaftsmagazin der Industrie- und Handelskammer Bonn/Rhein-Sieg

Datenschutz im E-Commerce

Konzentration auf das. Wesentliche.

Cloud 2012 Schluss mit den rechtlichen Bedenken!

Schließsysteme mit Sorglos-Service, einfach, intelligent. Die Evolution der Schließsysteme

Datenschutz Datenschutzberatung und externer DSB

Nr. 12-1/Dezember 2005-Januar A 12041

Mit Sicherheit gut behandelt.

Angebot. Leistungs- und Ablaufbeschreibung. Telefonservice von freiarbeiter.com. für Ihren optimalen Kundenservice

» Export von Stud.IP-Daten auf eigene Web-Seiten» Workshop Donnerstag,

Selbstregulierung im Datenschutzrecht Notwehr oder Konzept?

MHP Audit Process Optimization Ihre Lösung für Ihr Mobile Device- Management zur Performancesteigerung!

Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg

Datenschutz & IT. Wir unterstützen Sie bei Fragen der IT-Sicherheit und des Datenschutzes. Datenschutz & IT. Lothar Becker

Praktische Rechtsprobleme der Auftragsdatenverarbeitung

Widerrufsbelehrung der redcoon GmbH

Finanzierung für den Mittelstand. Leitbild. der Abbildung schankz

Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Ager. Die Best- Durchstarten mit der neuen Zielgruppe 5o+ Das Wirtschaftsmagazin der Industrie- und Handelskammer Bonn/Rhein-Sieg

Transkript:

INFORMATIKZENTRUM DER SPARKASSEN- ORGANISATION GMBH Datenschutz in der Praxis Simone Heinz, SIZ it-sa 2012, Halle 12, Stand 514, Lifecycle of Information Security 16. 18. Oktober 2012 GmbH 2011 S. 1, 18.10.2012, it-sa 2012, Lifecycle of Information Security, Halle 12, Stand 514

Lifecycle of Information Security Der Lifecycle of Information Security ist eine Initiative der Firmen 8com, SIZ und AXA. Ziel der Initiative ist es, das Bewusstsein für Informationssicherheit in Unternehmen zu stärken und den Verantwortlichen passende Werkzeuge zur Aufrechterhaltung eines angemessenen Schutzniveaus an die Hand zu geben. Warum Lifecycle? Um Informationssicherheit herzustellen, reicht es nicht aus, Einzelprojekte zu initiieren oder nur Teilbereiche zu behandeln. Informationssicherheit muss ganzheitlich gesehen und in wiederkehrenden Zyklen gelebt werden. Dabei werden Veränderungen des Unternehmens und des Umfeldes berücksichtigt und ein kontinuierlicher Verbesserungsprozess angestrebt. Informationssicherheit ist zudem ein so breites Thema, dass einzelne Dienstleistungsunternehmen in der Regel nur Teilausschnitte bedienen können. Unsere Initiative bietet einen einmaligen, ganzheitlichen Lösungsansatz. GmbH 2011 S. 2, 18.10.2012, it-sa 2012, Lifecycle of Information Security, Halle 12, Stand 514

SIZ GmbH Unsere Leistungen im Bereich Datenschutz: Outsourcing des Datenschutzbeauftragten Mit innovativen IT-Produkten und erfahrenen IT-Berater unterstützt das SIZ Industrie- und Handelsunternehmen mit hoher IT-Abhängigkeit, IT-Dienstleister, die Kreditwirtschaft und Versicherungen. Das SIZ-Angebot umfasst dabei die individuelle Beratung und die Bereitstellung kompletter IT-Lösungen, auch mit deren Einführung beim Kunden. Werkzeug zum Datenschutzmanagement: Sicherer Datenschutz Datenschutz-Audits Audits gemäß 11 BDSG zur Auftragsdatenverarbeitung bei Dienstleistern Technisch-organisatorischer Datenschutz Datenschutz-Schulungen und -Sensibilisierungen IT-Revisions-Dienstleistungen GmbH 2011 S. 3, 18.10.2012, it-sa 2012, Lifecycle of Information Security, Halle 12, Stand 514

Das SIZ bietet eine breite Palette zur Auslagerung des Beauftragtenwesens GmbH 2011 S. 4, 18.10.2012

Motivation für die Auslagerung des DSB Risikominimierung Revisionssicherheit Prozesssicherheit Kostentransparenz Konzentration auf das Kerngeschäft GmbH 2011 S. 5, 18.10.2012

Der Datenschutzbeauftragte mit vielfältigen Anforderungen und Schnittstellen Bundesdatenschutzgesetz Grundgesetz UVV Kassen MaRisk MaComp Landesdatenschutzgesetze SGB KunstUrhG OPDV 1/2009 Telemediengesetz HGB AO OPDV 1/2006 TKG UWG KonTraG AktG Standards der internen und externen Revision Richtlinie 95/46/EG AGG Beschäftigtendatenschutz Mitarbeitersensibilisierung Führungskräfteschulung Verträge mit Externen BetrVG Organisationsanweisungen Protokollierung Datenschutzerklärung Rollen und Rechte Informationsklassifizierung Technisch-organisatorische Maßnahmen Notfallplanung GmbH 2011 S. 6, 18.10.2012

Praxisbeispiel: Webtracking Auftragsdatenverarbeitung gem. 11 BDSG Telemediengesetz (TMG) Webtracking Datenübermittlung ins Ausland Bußgeldvorschriften GmbH 2011 S. 7, 18.10.2012

Praxisbeispiel: Datentransfer ins Ausland Problem: Daten werden in einem Staat mit entwickeltem Datenschutz verarbeitet und sollen in ein Land übermittelt werden, in dem kein oder nur ein schwächerer Schutz besteht. Grundsatz des angemessenen Datenschutzniveaus (95/46/EG und 2002/58/EG) Länder der EU/EWR ( 4b BDSG) Deutschland Drittstaaten ( 4c BDSG) EU/EWR EU-Standardvertragsklauseln Sonderfall USA und Safe Harbor USA GmbH 2011 S. 8, 18.10.2012

Vielen Dank für Ihr Interesse! INFORMATIKZENTRUM DER SPARKASSEN- ORGANISATION GMBH INFORMATIKZENTRUM DER SPARKASSEN- ORGANISATION GMBH Simone Heinz Beraterin Datenschutz Simrockstr. 4 53113 Bonn Telefon: +49 (228) 4495 7308 Telefax: +49 (228) 4495 7555 E-Mail: simone.heinz@siz.de Internet: www.siz.de GmbH 2011 S. 9, 18.10.2012